重庆渝东医院迪康端点安全一体化管理系统案例
迪康端点安全一体化管理系统
守护重庆渝东医院
300+ 终端安全
国家二级甲等综合医院,408 名员工、350 张编制床位,18 个临床医技科室。 迪康以「终端管控 + 网络准入 + 行为审计」三位一体方案,帮助医院实现 资产可视、边界可控、数据可护、行为可溯。300+
终端统一纳管
100%
终端在线可视
0
数据泄露事件
<3min
安全事件定位
Project Background
重庆渝东医院 · 项目背景
医院信息化建设加速,HIS、LIS、PACS、电子病历系统全面上线,终端规模快速扩张,安全管理压力随之陡增。
🏥
二级甲等
国家二级甲等综合医院
👥
408
全院在岗员工人数
🛏️
350张
编制床位 / 开放 450 张
💻300+
全院终端设备总量
Challenges
终端安全 · 五大核心挑战
门诊工作站、住院医护终端、收费窗口、检验科、影像科、行政办公……多场景终端混杂,传统人工管理方式已无法应对
01
终端资产底数不清
300 多台设备依靠人工 Excel 登记,IP 与实际使用者对不上号。安全告警发生时,无法快速定位到具体终端,排查耗时长
02
内网接入管控缺失
外来笔记本、私接路由器偶尔能直接连入内网。门诊和住院区人员流动大,无法确认哪些设备是合规的。
03
患者隐私数据泄露风险
电子病历、检验报告、影像数据高度敏感,U 盘拷贝、微信外发、截屏拍照等路径完全失控,等保测评持续扣分。
04
运维操作无法审计
信息科工程师和第三方运维人员操作缺少记录,多人共用账号情况存在,出了问题追溯不到人。
05
勒索病毒威胁
医护工作站上存着大量病历文档,一旦中招,没有备份机制,数据可能永久丢失,严重影响诊疗业务。
✦
迪康 · 破局之道
以「终端管控 + 网络准入 + 行为审计」三位一体方案,覆盖全院办公终端、医护工作站与医技科室设备,一站式解决五大挑战。
Solution
迪康端点安全 · 四大核心模块
一套平台替代原来分散的多个工具,覆盖资产、边界、文档、审计全链路,满足二级等保与医疗行业合规要求。
🏗️全域资产治理让每台终端有身份
自动发现全网终端,建立统一的资产台账,实现设备、人员、工位的精准关联。
✓自动发现全网终端,设备‑人员‑工位三者绑定
✓实时展示终端在线 / 离线状态
✓告警直接定位到人和位置
✓硬件变更、私装软件实时告警
🧬边界管控堵住数据外泄通路
外设、网络、应用三层通道全部收口,从源头阻断敏感数据外泄路径。
✓U 盘按岗位分级管控(允许 / 只读 / 只写 / 禁止)
✓禁止私接随身 WiFi、移动网卡,违规外联自动阻断
✓网站访问黑白名单+ 分类管控
✓敏感邮件按关键词自动拦截
📁文档安全防护守护病历与检验数据
面向电子病历、检验报告、影像数据等高敏感文档,构建备份、防勒索、水印、审批四重防护。
✓文档修改 / 删除自动备份,支持历史版本回溯
✓系统底层阻断未知程序访问文档,防勒索病毒
✓打印 / 截屏水印溯源,泄露可定位责任人
✓聊天 / 邮件 / 浏览器外发文件审批
⏳全维度审计满足等保合规要求
覆盖文件、外设、打印、剪贴板、网页等全场景操作留痕,让每一次操作都有据可查。
✓文件读写、外设使用、打印、剪贴板全量留痕
✓「设备 + 用户」双轨审计,解决多人共用终端责任到人
✓日志留存周期自定义
✓支持对接集中日志平台
Results
部署完成 · 关键成效数据
康端点安全一体化管理系统在重庆渝东医院完成部署,安全能力与运维效率实现质的飞跃。
300+
终端统一纳管
100%
终端在线可视
0
数据泄露事件
<3min
安全事件定位
以前查一台机器要半小时,现在 3 分钟内定位到具体的人和工位;电子病历和检验数据的 外发通道全部收口,等保测
评终端安全板块不再扣分;信息科日常运维工作量 减少一半以上。
